• # si tu ne veux vraiment pas réinstaller

    Posté par . En réponse au message Comportement suspect. Évalué à 4.

    un chkrootkit pour trouver les backdoors (depuis un liveCD récent évidemment :D)

    * Un changement de tous les mots de passes sur la machine
    * Un changement de toutes les clefs (ssh et autre)

    si c'est une débian propre (sans truc compilé à la main)
    faire un clone à coté (à partir d'une net install) (tu choppes la liste des packages)

    et faire des sha1sum sur les fichiers du /usr (à partir du liveCD)

    ensuite tu prends tous les fichiers de conf de /etc et tu fais des diffs (toujours à partir du liveCD ) avec ceux du clone :P

    Enfin tu check les .bashrc .profile .bash_profile .tcshrc... de tous les utilisateurs
    (sans oublier les .xsessions) ni tous les .*rc des home

    C'est long et fastidieux.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent